Drepturi de acces

Drepturile de acces sunt permisiuni care determină conținutul și aplicațiile pe care utilizatorii le pot accesa și edita. În Odoo, aceste permisiuni pot fi setate pentru utilizatori individuali sau pentru grupuri de utilizatori. Limitarea permisiunilor doar la cei care au nevoie de ele asigură că utilizatorii nu modifică sau șterg nimic la care nu ar trebui să aibă acces.

Numai un administrator poate schimba drepturile de acces.

Pericol

Modificarea drepturilor de acces poate avea un impact negativ asupra bazei de date. Aceasta include admin impotent, ceea ce înseamnă că niciun utilizator din baza de date nu poate face modificări la drepturile de acces. Din acest motiv, Odoo recomandă să contactați un analist de afaceri Odoo sau echipa noastră de asistență înainte de a face modificări.

Sfat

Un utilizator trebuie să aibă drepturile de acces specifice Administrare setate pe profilul său de utilizator, pentru a putea face modificări asupra setărilor altui utilizator pentru drepturile de acces.

Pentru a accesa această setare, navigați la Settings app ‣ Manage users ‣ select a user ‣ Access Rights tab ‣ Access section ‣ Administration section ‣ Administration field.

Odată ajuns la setare, un administrator deja existent trebuie să schimbe setarea din câmpul Administrare la Drepturi de acces.

Odată finalizat, faceți clic pe Salvați pentru a salva modificările și implementați utilizatorul ca administrator.

Manage roles

Individual users are assigned a Role when they are added to the database. Roles determine the level of access a user has, while the specific access rights associated with each role are defined by groups.

The four available roles are:

  • Administrator: An internal user with access to technical features, product creation, export, and other advanced permissions.

  • User: An internal user that typically has access to the back end and can create and edit records but has less overall access than an administrator.

  • Portal: A customer or supplier who accesses their own data through the portal.

  • Public: A website visitor or other external user. They generally have the least access.

Gestionarea permisiunilor utilizatorilor

Drepturile de acces pentru utilizatori individuali sunt setate atunci când utilizatorul este adăugat la baza de date, dar pot fi ajustate în orice moment al profilului utilizatorului.

Pentru a face modificări la drepturile unui utilizator, faceți clic pe utilizatorul dorit pentru a edita profilul său.

Meniul Utilizatori din secțiunea Utilizatori și companii din aplicația Setări din Odoo.

Pe pagina de profil a utilizatorului, în fila Drepturi de acces, derulați în jos pentru a vedea permisiunile curente.

The permissions available on the Access Rights tab are determined by the groups associated with the user’s role. Roles provide a predefined set of permissions, while groups define the specific access rights granted to users.

Pentru fiecare aplicație, utilizați meniul derulant pentru a selecta ce nivel de permisiune ar trebui să aibă acest utilizator. Opțiunile variază pentru fiecare secțiune, dar cele mai comune sunt: Blank/None, Utilizator: Documente proprii, Utilizator: Toate documentele sau Administrator.

Câmpul Administrare din fila Drepturi de acces are următoarele opțiuni: Setări sau Drepturi de acces.

Meniul derulant Aplicații de vânzări pentru a seta nivelul de permisiuni al utilizatorului.

Gestionarea permisiunilor specifice

Deși drepturile de acces sunt de obicei atribuite în pachete sub roluri specifice, acestea pot fi setate și ca permisiuni explicite.

Example

Când unui utilizator i se atribuie permisiunea Administrator pentru Foi de pontaj, acesta primește acces complet la acea aplicație. Acel utilizator, deținând acces complet, poate în continuare să aibă restricționată capacitatea de a gestiona propriile foi de pontaj — cum ar fi în cazul unui administrator de stat de plată salariat care nu trebuie să urmărească timpul.

Pentru a gestiona permisiuni specifice, trebuie activat modul dezvoltator.

După aceea, accesați aplicația Setări. Apoi faceți clic pe Gestionare utilizatori, selectați un utilizator și accesați fila Drepturi de acces tehnice. De aici, Grupurile pot fi editate și drepturile de acces specifice pot fi gestionate în diferitele secțiuni. Dacă nu se efectuează modificări la aceste grupuri, atunci permisiunile lor vor reflecta selecțiile efectuate în fila Drepturi de acces.

  • Grupuri selectate: o listă de drepturi de acces detaliate, stabilite prin alegerile efectuate în fila Drepturi de acces.

  • Grupuri adăugate automat: permisiuni implicite care sunt moștenite odată cu permisiunile explicite deja acordate utilizatorului. Valorile de aici vor corespunde valorilor listate în formularul unui Grup dat, aflat în meniul Utilizatori și companii ‣ Grupuri, în fila Moștenit.

Fila drepturi de acces tehnice deschisă pentru un profil de utilizator.

Example

Când setul de permisiuni Administrator vânzări este atribuit unui utilizator, permisiunile Administrator răspunsuri predefinite sunt moștenite automat. Aceste atribuiri sunt reflectate în valorile listate în tabelele Grupuri selectate și, respectiv, Grupuri adăugate automat.

Pentru a adăuga o permisiune acestui profil de utilizator, faceți clic pe Adăugați o linie în tabelul Grupuri selectate, apoi adăugați permisiuni acestui profil de utilizator. Pentru a elimina o permisiune, faceți clic pe pictograma (anulare) de la sfârșitul rândului permisiunii respective.

Atenționare

Eliminarea permisiunilor din lista Grupuri selectate poate afecta permisiunile listate în lista Grupuri adăugate automat, deoarece grupurile de permisiuni selectate determină ce grupuri de permisiuni sunt adăugate automat.

Dacă faceți clic pe permisiunea însăși, se va deschide un formular de gestionare a grupului. Aflați mai multe despre gestionarea grupurilor.

Orice permisiune din secțiunea Grupuri adăugate automat este implicată sau cerută de permisiunea afișată în secțiunea Grupuri selectate. Acestea nu pot fi eliminate, dar mai mulți utilizatori pot primi aceste permisiuni făcând clic pe permisiunea în sine și apoi adăugând utilizatorul la grupul acelei permisiuni.

Notă

  • Orice permisiune în verde este deja oferită de o altă permisiune (de exemplu, setarea permisiunii aplicației Site web la Editor și designer va acorda acel utilizator și permisiunea Editor restricționat).

  • Orice permisiuni în roșu sunt în conflict și nu pot fi active în același timp.

  • Orice permisiuni în italic sunt implicate de un Grup selectat (acestea se găsesc de obicei în Grupuri adăugate automat).

Creați și modificați grupuri

Grupurile sunt seturi de permisiuni specifice aplicației care sunt utilizate pentru a gestiona drepturile de acces comune pentru un număr mare de utilizatori. Administratorii pot modifica grupurile existente în Odoo sau pot crea altele noi pentru a defini reguli pentru modele din cadrul unei aplicații.

Pentru a accesa grupuri, mai întâi activați modul dezvoltator al Odoo, apoi accesați Settings app ‣ Users & Companies ‣ Groups.

Meniul Grupuri din secțiunea Utilizatori și companii din aplicația Setări din Odoo.

Pentru a crea un grup nou din pagina Grupuri, faceți clic pe Creați. Apoi, din formularul de grup gol, selectați o Application și completați formularul de grup (detaliat mai jos).

Pentru a modifica un grup existent, faceți clic pe un grup existent din lista afișată pe pagina Grupuri și editați conținutul formularului.

Enter a Name for the group and select the checkbox next to Share Group, if this group was created to set access rights for sharing data with some users.

Important

Testați întotdeauna setările modificate pentru a vă asigura că sunt aplicate utilizatorilor corecti.

Formularul grupului conține mai multe file pentru gestionarea tuturor elementelor grupului. În fiecare filă, faceți clic pe Add a line pentru a adăuga un rând nou pentru utilizatori sau reguli și pe pictograma (cancel) pentru a elimina un rând.

Filele din formularul Grupuri pentru a modifica setările grupului.
  • Users tab: lists the current users in the group. Users listed in black have administrative rights. Users without administrative access appear in blue. Click Add a line to add users to this group.

  • Fila Inherited: Înseamnă că utilizatorii adăugați în acest grup sunt adăugați automat și în grupurile listate în această filă. Faceți clic pe Add a line pentru a adăuga grupuri moștenite.

    Example

    De exemplu, dacă grupul Vânzări/Administrator listează grupul Website/Restricted Editor în fila sa Moștenit, atunci orice utilizator adăugat la grupul Vânzări/Administrator primește automat acces la Site-ul Web/ De asemenea, grupul Editor restricționat.

  • Fila Menus: definește la ce modele poate avea acces grupul. Faceți clic pe Add a line pentru a adăuga un meniu specific.

  • Views tab: lists which views in Odoo the group has access to. Click Add a line to add a view to the group.

  • Fila Access Rights: listează primul nivel de drepturi (modele) pe care acest grup le are. Coloana Name reprezintă denumirea pentru accesul grupului curent la modelul selectat în coloana Model.

    Pentru a asocia un nou drept de acces unui grup, faceți clic pe Add a line. Selectați modelul potrivit din lista derulantă Model, apoi introduceți o denumire pentru dreptul de acces în coloana Name. Pentru fiecare model, activați opțiunile corespunzătoare:

    • Read: Utilizatorii pot vedea valorile existente ale obiectului.

    • Write: Utilizatorii pot edita valorile existente ale obiectului.

    • Create: Utilizatorii pot crea valori noi pentru obiect.

    • Delete: Utilizatorii pot șterge valorile obiectului.

    Sfat

    Deși nu există convenții pentru denumirea drepturilor de acces, este recomandat să alegeți o denumire care să identifice scopul acestora.

    De exemplu, accesul pe care managerii de achiziții îl au la modelul Contact poate fi denumit res.partner.purchase.manager. Acesta constă în denumirea tehnică a modelului, urmată de o denumire care identifică grupul de utilizatori în cauză.

    Denumirea drepturilor de acces la un model.

    Pentru a găsi denumirea tehnică a modelului din vizualizarea curentă, introduceți mai întâi un text temporar în câmpul Name, apoi faceți clic pe denumirea Model, apoi pe pictograma (Internal link).

  • Reguli de înregistrare: listează al doilea strat de drepturi de editare și vizibilitate. Regulile de înregistrare suprascrie sau rafinează drepturile de acces ale grupului. Faceți clic pe Adăugați o linie pentru a adăuga o regulă de înregistrare la acest grup. Pentru fiecare regulă, alegeți valori pentru următoarele opțiuni:

    • Aplicați pentru Citire.

    • Aplicați pentru Scriere.

    • Aplicați pentru Creare.

    • Aplicați pentru ștergere.

    Important

    Regulile de înregistrare sunt scrise folosind un domeniu sau condiții care filtrează datele. O expresie de domeniu este o listă de astfel de condiții. De exemplu:

    [('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]

    Această regulă de înregistrare este de a activa avertismentele de consum MRP pentru sub-contractanți.

    Odoo are o bibliotecă de reguli de înregistrare preconfigurate pentru ușurință în utilizare. Utilizatorii fără cunoștințe de domenii (și expresii de domenii) ar trebui să consulte un analist de afaceri Odoo sau echipa de asistență Odoo înainte de a face modificări.

Timeout-uri de sesiune și inactivitate

Când modulul auth_timeout este instalat, administratorii pot configura reguli de deconectare automată pentru utilizatorii atribuiți unui anumit grup de utilizatori. Acest modul poate fi instalat automat de anumite localizări (de exemplu, localizarea Stat de plată Australia).

Odată instalat, o filă Timeout-uri apare pe formularele de grup de utilizatori. Această filă permite administratorilor să definească cât timp pot rămâne conectați utilizatorii în diferite condiții.

Două tipuri de timeout-uri pot fi configurate:

Timeout de inactivitate

Timeout de inactivitate controlează dacă utilizatorii sunt deconectați automat după o perioadă de inactivitate.

To enable inactivity timeout, click the Timeouts tab and select the Inactivity checkbox. Next, choose either Screen lock or Screen lock with two-factor authentication from the drop-down menu. This determines whether the user must to complete 2FA verification when logging back in.

Apoi, introduceți intervalul de timp dorit înainte de aplicarea blocării ecranului și selectați o unitate de măsură din meniul derulant. Inactivitatea poate fi măsurată în minute, ore sau zile.

Timeout de sesiune

Timeout de sesiune controlează dacă utilizatorii sunt deconectați după o durată fixă de sesiune, indiferent de activitate.

To enable session timeout, click on the Timeouts tab, and select the Session checkbox. Next, choose either Logout or Logout with two-factor authentication from the drop-down menu. This determines whether the user must complete 2FA verification when logging back in.

Apoi, introduceți intervalul de timp dorit înainte ca utilizatorul să fie deconectat și selectați o unitate de măsură din meniul derulant. Timeout-urile de sesiune pot fi măsurate în minute, ore sau zile.

Modul super-utilizator

Modul Superuser permite utilizatorului să ocolească regulile de înregistrare și drepturile de acces. Pentru a activa modul Superuser, activați mai întâi developer mode. Apoi, accesați meniul debug, reprezentat de pictograma (debug) situată în bannerul de sus.

În cele din urmă, în partea de jos a meniului, faceți clic pe Deveniți super-utilizator.

Important

Numai utilizatorii cu acces Setări pentru secțiunea Administrare din Drepturi de acces (în profilul lor de utilizator) au voie să se autentifice în Modul Super-utilizator.

Pericol

Modul Super-utilizator permite eludarea regulilor de înregistrare și a drepturilor de acces și, prin urmare, ar trebui să fie exercitat cu precauție extremă.

La ieșirea din modul Super-utilizator, utilizatorii pot fi blocați din baza de date, din cauza modificărilor care au fost făcute. Acest lucru poate cauza administrator impotent sau un administrator fără posibilitatea de a schimba drepturile/setările de acces.

În acest caz, contactați Asistența Odoo aici: nou bilet de ajutor. Echipa de asistență poate restabili accesul folosind un login de asistență.

Pentru a părăsi modul Super-utilizator, deconectați-vă din cont, navigând în colțul din dreapta sus și făcând clic pe numele de utilizator OdooBot. Apoi, selectați opțiunea Deconectați.

Sfat

O modalitate alternativă de a activa modul Superutilizator este să vă conectați ca superutilizator. Pentru aceasta, navigați la ecranul de autentificare și introduceți Email și Parola corespunzătoare.

În loc să faceți clic pe Login, faceți clic pe Log in as superuser.